映射 IdP 群组以实现 SOAR 独立访问
支持的环境:
本文档介绍了如何根据用户的身份提供方 (IdP) 群组分配,在 Google Security Operations SOAR 平台中自动创建用户。
准备工作
请阅读并完成 使用单点登录对用户进行身份验证中的说明。
设置 IdP 群组映射
以下过程假定您在仅限 Google SecOps SOAR 的平台中设置 IdP 群组映射 :
- 选择 IdP 群组映射 选项。这会打开一个高级标签页,您可以在其中根据 SAML 提供方中的字段配置参数。
- 名字属性:包含 给定名称的属性的名称(例如 Google Workspace 中的名字)。
- 姓氏属性:包含 用户姓氏的属性的名称(例如 Google Workspace 中的姓氏)。
- 登录 ID 属性:包含 用户唯一 ID 的属性的名称(例如 Google Workspace 中的主题)。
- 电子邮件属性:包含用户 主要地址的属性的名称(例如 Google Workspace 中的主电子邮件地址)。
- 群组名称属性:包含用户在组织内所属 群组的属性的名称(例如 Google Workspace 中的群组)。
- 定义属性后,点击 add 添加 IDP 群组。
- 填写 IdP 群组映射表。对于 SAML 提供方中的每个 IdP 群组,您都必须分配以下内容:
- SOAR SOC 角色
- 权限组
- 环境或环境组(您可以同时分配两者)。
如需详细了解这些字段,请参阅 控制对平台的访问权限。 - 完成 IdP 群组映射后,点击保存 。